Safari 26.6'nın güvenlik içeriği hakkında

Bu belgede Safari 26.6'nın güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

Safari 26.6

Yayınlanma tarihi: 27 Temmuz 2026

Safari

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Web siteleri, kullanıcıların verilen bir bağlantıyı ziyaret edip etmediğini öğrenebilir.

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlı içerikler barındıran bir web sitesinin ziyaret edilmesi, kullanıcı arabirimi sahteciliğine (UI spoofing) neden olabilir

Açıklama: Kullanıcı arabiriminin iyileştirilmesiyle sorun giderildi.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight/Mozilla

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş web içeriği, iFrame korumalı alan politikasını ihlal edebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

WebKit Bugzilla: 313220

CVE-2026-64728: Anonim bir araştırmacı

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313521

CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Z.AI'dan GLM kullanımıyla, Calif.io’dan Gia Bui (@yabeow)

Giriş güncellenme tarihi: 14 Eylül 2026

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Durum yönetimi iyileştirilerek bellek bozulması sorunu giderildi.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile)

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Bir web sitesini ziyaret etmek uygulama servis reddine neden olabilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel/SEEMOO, TU Darmstadt

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir

Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim bir araştırmacı

Giriş güncellenme tarihi: 14 Eylül 2026

WebRTC

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Ek teşekkür listesi

Safari Downloads

Alfaz Hossain'e yardımları için teşekkür ederiz.

WebKit

Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Jaya Surya Kommireddy, Junyeong Lee, Lukas Knittel (@kunte_ctf)/Ruhr-University Bochum, Nikos Fanourakis/Technical University of Crete, Sotiris Ioannidis/Technical University of Crete, Panagiotis Ilia/Cyprus University of Technology ve Kostas Drakonakis/Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_)/Reverse Society, Vitaly Simonovich, Youngjoon Kim/Team-Atlanta ve sslab/Georgia Tech, Yuma Takeuchi ve s3zer0'a yardımları için teşekkür ederiz.

Giriş güncellenme tarihi: 14 Eylül 2026

WebKit Canvas

Codex Security - Khai Tran, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), David Bors/Snyk Security Labs, Giovanni Vignone ve Robert van Eijk/Octane Security (octane.security), Henock Habte, Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Marouane Dahmani, Tom Van Goethem, anonim bir araştırmacı ve dr3dd’ye yardımları için teşekkür ederiz.

Giriş güncellenme tarihi: 14 Eylül 2026

WebKit Storage

Gurpreet Shergill, Luke Francis, Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile birlikte), Oleh Konko/1seal (1seal.org), Vitaly Simonovich'e yardımları için teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: